ReverseTlsTunnel
ReverseTlsTunnel copied to clipboard
آذر ماه ۱۴۰۲ / انسداد Ip سرور و از دست دادن دسترسی دیتای ایرانسل / راه کارهای اتصال ایرانسل با روش تانل RTT
سه هفتهای که گذشت تانل ip معکوس مشکلی نداشت اما از امروز من با روشی که همیشه ران میکردم دستورات رو اجرا و بعدش ip رو به دامنه چسبوندم. اما مثل دفعات گذشته نبود و ایرانسل کاملاً از دست رفته. من از چند تا دیتا سنتر سرور خارج و ایران رو خریدم که روی هیچ کدوم ایرانسل کار نکرد. با توجه به اینکه میدونم این روزها ایرانسل شدیداً سرورها را مسدود میکنه اما آیا روشی هست که بتونیم روی هر دو اپراتور با چانل جواب بگیریم آیا iptable مناسب این گزینه هست؟
ببینید اگه سرور ایرانتون مسدود شده ؛ پروتکلی که کاربر باهاش داره وصل میشه رو چک کنید یا تغییر بدید؛ به نظرم من بهترین کاری که میتونید بکنید برای اینکه فیلترینگ نزدیک به صفر بشه روی تونل اینه که یه دامنه .ir بخرید و براش سریتفیکیت بگیرید ؛ پروتکل Vless ws یا تروجان ساده به کاربر بدید.
اتفاقا من vless ws ساده داشتم خود پنل هم سرتیفیکیت داشت. فقط دامنه ام ir نبود که سرور ایرانم دیروز ایران اکسس شد تو یکی دوماه گذشته این سومین بار بود. نظرتون راجع به اینکه پنل روی سرور ایران بالا بیاد بعد با ریلیتی و روش RTT پنل رو به سرور خارج وصل کنیم(با تنظیم کردن اوتباند در xray) و کانفیگ دست کاربر هم ریلیتی باشه و sni اش سایت های ایرانی باشند چیه؟
منظورم vless ws tls بود ؛ پروتکی که زیر tls نباشه ... خدا برسه به دادش 😅 ( به جز vmess)
اتفاقا من vless ws ساده داشتم خود پنل هم سرتیفیکیت داشت. فقط دامنه ام ir نبود که سرور ایرانم دیروز ایران اکسس شد تو یکی دوماه گذشته این سومین بار بود. نظرتون راجع به اینکه پنل روی سرور ایران بالا بیاد بعد با ریلیتی و روش RTT پنل رو به سرور خارج وصل کنیم(با تنظیم کردن اوتباند در xray) و کانفیگ دست کاربر هم ریلیتی باشه و sni اش سایت های ایرانی باشند چیه؟
سلام من با CDN اروان کلود و دامنه ی غیر ایرانی ، تانل RTT رو اجرا میکنم. یکی در میون سرور های ایران روی ایرانسل کانکت نمیشه. کلافه شدم و هر پروتکلی رو اجرا میکنم نمیشه. راه حل بدین ؟
ایرانسل کلا این روش رو بسته تقلا نکنید که بجایی نمی رسید دوستان
من با همین روش کامل از حواشی انسداد IP خارج شدم. در این روش باید هر دو سرور به اندازه کافی قوی باشه. سرور محلی NVMe انتخاب مناسب برای پایداری هستش. امادر نظر داشته باشید که nmve میتونه با هزینه ترافیک بیشتری همراه باشه. بهترین مشخصات سرور ایران برای مهندسی معکوس ip: • رم ۲ • سی پی یو ۱ • دیسک ۲۵ در حال حاضر هر ترابایت ترافیک ایران بین ۴۰۰ الی ۵۵۰ هزار تومان خریداری میشه. نمیشه دیتا سنتر رو معرفی کرد چون هر کدومشون مزایا و محدودیت های خودشو داره . تجربه روی سرور خارج نشون داده که بهترین لوکیشن سرور ، هلند و ترکیه هستش. سرور خارج: رم ۴ سی پی یو ۲ دیسک ۴۰
با این دو سرور (محلی ، خارجی) و کانفیگ کردن به روش ReverseTlsTunnel ، اگر برای مصرف شرکتی و محیط اداره جات میخواید کانفیگ استفاده کنید: بیشتر از ۲۰ تا نسازید. برای تجارت کانفیگ VPN در کانالهای تلگرام با این سیستم که مشخصات بالا رو داشته باشه، میتونید تا ۶۰ عدد بسازید.
لازم به ذکر با توجه به کیفیت سرورهای ایران اگه ترافیکتون از ۵۰ درصد عبور کنه، عدم پایداری رو به همراه داره بنابراین هیچ وقت نذارید بیشتر از ۳۰ درصد سرور ایرانتون پر بشه.
من با همین روش کامل از حواشی انسداد IP خارج شدم. در این روش باید هر دو سرور به اندازه کافی قوی باشه. سرور محلی NVMe انتخاب مناسب برای پایداری هستش. امادر نظر داشته باشید که nmve میتونه با هزینه ترافیک بیشتری همراه باشه. بهترین مشخصات سرور ایران برای مهندسی معکوس ip: • رم ۲ • سی پی یو ۱ • دیسک ۲۵ در حال حاضر هر ترابایت ترافیک ایران بین ۴۰۰ الی ۵۵۰ هزار تومان خریداری میشه. نمیشه دیتا سنتر رو معرفی کرد چون هر کدومشون مزایا و محدودیت های خودشو داره . تجربه روی سرور خارج نشون داده که بهترین لوکیشن سرور ، هلند و ترکیه هستش. سرور خارج: رم ۴ سی پی یو ۲ دیسک ۴۰
با این دو سرور (محلی ، خارجی) و کانفیگ کردن به روش ReverseTlsTunnel ، اگر برای مصرف شرکتی و محیط اداره جات میخواید کانفیگ استفاده کنید: بیشتر از ۲۰ تا نسازید. برای تجارت کانفیگ VPN در کانالهای تلگرام با این سیستم که مشخصات بالا رو داشته باشه، میتونید تا ۶۰ عدد بسازید.
لازم به ذکر با توجه به کیفیت سرورهای ایران اگه ترافیکتون از ۵۰ درصد عبور کنه، عدم پایداری رو به همراه داره بنابراین هیچ وقت نذارید بیشتر از ۳۰ درصد سرور ایرانتون پر بشه.
یعنی هی ترافیک بخریم کهاز 30 درصد نره بالا؟
ایرانسل کلا این روش رو بسته تقلا نکنید که بجایی نمی رسید دوستان
من با ایرانسلم وصلم
منظورم vless ws tls بود ؛ پروتکی که زیر tls نباشه ... خدا برسه به دادش 😅 ( به جز vmess)
پروتکل vless+ws اگه tls داشته باشه اصلا کانکت نمیشه